<!DOCTYPE html>
<html>
<head>
    <title>server_1</title>
</head>
<body>
    <h1>消息接收方</h1>
    <h2>
        当前路径：<span id="cururl"></span>
    </h2>
    <div id="messages"></div>
    
    <script>
        document.getElementById('cururl').innerHTML = window.location.href;

        window.addEventListener('message', function(event) {
            alert('收到来自'+event.origin+'的消息');
            // 验证消息来源
            if (event.origin !== 'http://sub.websecurity.com') {
                console.warn('收到来自未知来源的消息');
                return;
            }
            
            // 处理接收到的消息
            var messagesDiv = document.getElementById('messages');
            messagesDiv.innerHTML += '<p>收到消息: ' + JSON.stringify(event.data) + '</p>';
            
            // 返回确认消息
            // 在下面添加你的代码
            some codes ...
        }, false);
    </script>
</body>
</html>